De week in Breach-nieuws

Deze week: Ransomware-bendes veranderen van tactiek om wetshandhaving te ontwijken, pro-Oekraïense hackers houden Aeroflot-vluchten aan de grond en cybercriminelen plegen een inbraak in het Dell Customer Solutions Center.


Verenigde Staten

Dell-technologieën

Industrie: Technologie Exploit: Hacken

Dell Technologies bevestigde eind vorige maand een cyberaanval op zijn Customer Solution Centers, gespecialiseerde omgevingen die worden gebruikt voor productdemonstraties en het testen van technologie, door de nieuwe cyberafpersingsgroep World Leaks.

Dell benadrukte dat de getroffen systemen geïsoleerd zijn van hun belangrijkste productienetwerken en geen gegevens van klanten of partners verwerken. Desondanks heeft World Leaks publiekelijk ongeveer 1,3 TB aan gegevens vrijgegeven op zijn leksite, bestaande uit meer dan 416.000 bestanden. Het gelekte materiaal bevat naar verluidt infrastructuurscripts, systeemback-ups, directories van medewerkers, configuratiebestanden en gegevens met betrekking tot Dell producten zoals PowerPath, PowerStore en VMware tools.

Dell bagatelliseerde de impact van de inbreuk en merkte op dat het Solution Center voornamelijk gebruik maakt van synthetische gegevens, openbaar beschikbare datasets en niet-gevoelige interne informatie die alleen is ontworpen voor demonstratiedoeleinden.

Interessant is dat World Leaks zich nu, in plaats van op ransomware, uitsluitend richt op gegevensdiefstal en afpersing, waarbij eigen tools worden gebruikt om gegevens uit aangetaste netwerken te exfiltreren. Deze aanpak om alleen gegevens af te persen is een trend omdat kwaadwillenden proberen onder de radar van de wetshandhaving te blijven.

Bron

Hoe het uw bedrijf kan beïnvloeden

Dit incident weerspiegelt een verschuiving naar afpersingstactieken die volgens bedreigers minder juridische en financiële risico's met zich meebrengen dan traditionele ransomware-aanvallen.

Verenigde Staten

Philadelphia Schadeverzekering

Branche: Verzekering Uitbuiting: Hacken

Philadelphia Indemnity Insurance Company dat hackers toegang hebben gekregen tot gevoelige klantgegevens tijdens een beveiligingsincident dat aanvankelijk werd gemeld als een netwerkstoring.

De inbreuk, die plaatsvond tussen 9 en 10 juni, bleek later ongeoorloofde toegang tot klantgegevens te betreffen. Hoewel het company dat er geen ransomware was gebruikt en dat er geen gegevens waren versleuteld, bleek uit nader onderzoek dat onder meer de namen, rijbewijsnummers en geboortedata van klanten tot de gecompromitteerde gegevens behoorden.

Philadelphia Indemnity bevestigde vorige maand dat er klantgegevens waren gestolen, maar heeft niet bekendgemaakt hoeveel personen getroffen waren of wie er mogelijk achter de aanval zat. Het onderzoek loopt nog.

Bron

Hoe het uw bedrijf kan beïnvloeden

Een maandenlange vertraging tussen een inbreuk en de bevestiging ervan kan het vertrouwen van klanten in de nasleep van een gegevensincident aanzienlijk aantasten.

Europese Unie

Oranje

Industrie: Telecommunicatie Uitbuiting: Hacken

Orange, een toonaangevende aanbieder van mobiele diensten in Europa en Afrika, heeft bevestigd het doelwit te zijn geweest van een cyberaanval die zijn interne systemen heeft aangetast.

Het incident leidde tot een onmiddellijke reactie van Orange Cyberdefense, de cyberbeveiligingsafdeling company. Als gevolg van de maatregelen om het incident in te dammen, werden verschillende zakelijke en consumentendiensten verstoord. De storingen hadden vooral gevolgen voor het thuisland company, Frankrijk.

Orange erkende dat de reactie op de aanval gevolgen zou hebben voor users, maar heeft geen details over de aard van het incident bekendgemaakt. Het company er momenteel geen bewijs is dat er toegang is verkregen tot klant- of company of dat deze zijn gelekt, maar het onderzoek naar de situatie loopt nog.

Bron

Hoe het uw bedrijf kan beïnvloeden

Dit incident illustreert hoe belangrijk het is om een goed opgesteld incident response plan te hebben om schade te minimaliseren.

Europa

Aeroflot

Industrie: Transport en logistiek Exploiteren: Natiestaat

De Russische luchtvaartmaatschappij Aeroflot werd gedwongen om meer dan 50 retourvluchten te annuleren na een grote cyberaanval die de activiteiten in het hele land verstoorde. Het incident veroorzaakte wijdverspreide reisvertragingen.

Twee pro-Oekraïense hackersgroepen, Silent Crow en de Wit-Russische Cyberpartisans, eisten de verantwoordelijkheid voor de aanval op. In openbare verklaringen beschreven de groepen de operatie als het hoogtepunt van een jarenlange campagne waarmee ze diep konden infiltreren in het netwerk van Aeroflot. Ze beweerden 7.000 servers te hebben vernietigd en toegang te hebben gekregen tot computers van werknemers, waaronder die van het hogere management.

De hackers gaven screenshots vrij van wat zij zeiden dat interne bestandsmappen waren van de systemen van Aeroflot. Ze dreigden ook de persoonlijke gegevens van alle personen die met de luchtvaartmaatschappij hebben gevlogen vrij te geven, samen met onderschepte communicatie en e-mails van het personeel.

Aeroflot ging niet in op deze claims en kondigde alleen aan dat getroffen passagiers in aanmerking zouden komen voor restitutie of omboeking zodra de systemen waren hersteld. De luchtvaartmaatschappij zei ook dat ze bezig was om waar mogelijk getroffen reizigers op alternatieve vluchten te plaatsen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Cyberaanvallen op kritieke infrastructuur zijn een oorlogswapen geworden dat nationale systemen lam kan leggen en het dagelijks leven kan verstoren.

Verenigd Koninkrijk

Sandersons

Branche: Detailhandel Uitbuiting: Hacken

De Britse winkelketen Sandersons heeft alle bestellingen via zijn e-commerceplatform opgeschort na een reeks cyberaanvallen.

Het familiebedrijf kondigde op zijn website het besluit aan om zijn acht jaar oude e-commerceactiviteiten te beëindigen, omdat het niet in staat was om de recente cyberproblemen het hoofd te bieden. Het company accepteert sinds 7 juli company nieuwe online bestellingen company , maar bevestigde dat alle aankopen die vóór die datum zijn gedaan, zullen worden uitgevoerd.

De retailer verzekerde het winkelend publiek dat Sandersons, ondanks de beëindiging van de digitale activiteiten, klanten zal blijven bedienen via de fysieke locatie in Stroud, Gloucestershire.

Bron

Hoe het uw bedrijf kan beïnvloeden

Deze situatie onderstreept nog maar eens hoe belangrijk het is dat bedrijven, groot en klein, investeren in proactieve cyberbeveiligingsmaatregelen of een ramp riskeren.

Verenigde Staten

Het Brien Centrum voor Geestelijke Gezondheidszorg en Substance Abuse Services

Industrie: Gezondheidszorg Uitbuiting: Hacken

Het Brien Center for Mental Health and Substance Abuse Services heeft een cyberbeveiligingsincident gemeld waarbij de persoonlijke en gezondheidsinformatie van meer dan 5.400 personen is blootgelegd. De zorgaanbieder zei dat het verdachte activiteiten in zijn netwerk ontdekte en vervolgens ontdekte dat een onbevoegde partij toegang had gekregen tot zijn interne systemen tussen 19 en 21 mei 2025.

Het Brien Center stelde vast dat de indringer toegang had tot de gegevens van 5.427 patiënten en deze mogelijk exfiltreerde tijdens de inbreuk. De betrokken informatie omvat namen, geboortedata, adressen, contactgegevens, klantidentificatienummers, bezoekdata en -tijden en klinische diagnostische gegevens van patiënten.

Het Brien Center zegt nog steeds samen te werken met cyberbeveiligingsprofessionals om de volledige omvang van de inbreuk vast te stellen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Organisaties die omgaan met gevoelige gezondheids- en identiteitsgegevens moeten cyberbeveiliging behandelen als een essentieel onderdeel van patiëntenzorg.

Verenigde Staten

Albavisión

Industrie: Media, Sport & Amusement Exploit: Hacken

De nieuw opgerichte ransomwarebende GLOBAL GROUP eist de verantwoordelijkheid op voor een cyberaanval op Albavisión, een groot Spaanstalig mediaconglomeraat met hoofdkantoor in Miami, Florida. De groep beweert 400 GB aan gevoelige gegevens te hebben gestolen en dreigt de informatie openbaar te maken, tenzij het company onderhandelingen company over de betaling van een niet nader gespecificeerd losgeldbedrag.

Albavisión exploiteert een uitgebreid netwerk van televisie- en radiostations in heel Latijns-Amerika. GLOBAL GROUP, een ransomware-as-a-service (RaaS) operatie, is actief sinds begin juni 2025 en heeft ook aanvallen opgeëist op andere mediakanalen, waaronder het Italiaanse Rete Toscana Classica (RTC), een radiostation dat 24 uur per dag klassieke muziek uitzendt.

Albavisión heeft de inbreuk nog niet publiekelijk bevestigd of gereageerd op de dreiging met losgeld.

Bron

Hoe het uw bedrijf kan beïnvloeden

Mediabedrijven komen naar voren als hoogwaardige doelwitten vanwege hun zichtbaarheid en de tijdgevoelige aard van hun activiteiten.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Mis deze aankomende webinars niet, die zijn ontworpen om u te helpen bij het aanpakken van security en het ontdekken van nieuwe omzetkansen.

Moderne SAAS-bedreigingen voor Microsoft 365 en hoe ze te stoppen

12 augustus 2025 14:00 PM EDT

Ontdek nieuwe bedreigingen die gericht zijn tegen Microsoft 365 en krijg bruikbare inzichten uit praktijkgevallen om je verdediging te versterken.

Nu registreren

GTM-strategieën: MSP's helpen met netwerkpantests die verder gaan dan compliance

14 augustus 2025 11:00 AM AEST

Leer hoe u klanten kennis kunt laten maken met geautomatiseerde interne netwerkpentests en hoe u deze kunt presenteren als een onmisbare tool voor proactieve security.

Nu registreren